безопасность
Эволюция программного обеспечения: от коробочных решений к интеллектуальным экосистемам
Программное обеспечение — это не просто набор инструкций для компьютера. Это фундамент цифровой цивилизации, движущая сила всех процессов, которые сегодня формируют современный мир: от бизнеса и образования до науки и искусства. Ещё несколько десятилетий назад основным способом распространения программных продуктов были физические носители — коробочные версии с установочными дисками и подробными руководствами. Сегодня же софт
Тэги: , безопасность, кибербезопасность Категории: Безопасность в IT, Программное обеспечение, Статьи партнеров
Microsoft: октябрьские обновления Windows запускают восстановление BitLocker
Компания Microsoft предупредила, что после установки обновлений безопасности Windows за октябрь 2025 года некоторые системы могут загружаться в режиме восстановления BitLocker. BitLocker — это функция безопасности Windows, которая шифрует накопители, чтобы предотвратить попытки кражи данных. Компьютеры с Windows обычно переходят в режим восстановления BitLocker после замены оборудования или обновления доверенного платформенного модуля (TPM), чтобы восстановить
Microsoft отключает предварительный просмотр загрузок в проводнике, чтобы предотвратить атаки
Microsoft сообщает, что проводник (ранее — Windows Explorer) теперь автоматически блокирует предварительный просмотр файлов, загруженных из Интернета, чтобы предотвратить кражу учётных данных с помощью вредоносных документов. Это изменение уже вступило в силу для пользователей, установивших обновления безопасности Patch Tuesday за этот месяц в системах Windows 11 и Windows Server. Как объясняет Редмонд в документе службы поддержки,
Как сбросить забытый пароль root в Ubuntu (двумя способами)
В Linux есть два типа пользователей: пользователь root, который является самым важным и обладает наивысшими привилегиями, и обычные пользователи, некоторые из которых имеют доступ sudo, предоставляющий им ограниченные права пользователя root. При установке дистрибутива Linux, такого как Ubuntu, установщик Ubuntu (Ubiquity) предлагает установить пароль для пользователя root и создать отдельного пользователя с доступом sudo. Пользователи
Вышла версия Forgejo 13.0 с модерацией контента и глобальным внедрением двухфакторной аутентификации
Команда Forgejo объявила о выпуске Forgejo 13.0, последней версии программного обеспечения для самостоятельного размещения Git forge, в которой улучшена безопасность, добавлены новые инструменты модерации и повышена удобство использования платформы. Одним из наиболее заметных дополнений в новой версии является встроенная система оповещения о контенте, призванная упростить модерацию в общедоступных инстансах. Теперь пользователи могут сообщать администраторам о
Выпущена версия OpenSSH 10.2 с исправлением ключевой ошибки в ControlPersist
Проект OpenSSH, разрабатываемый и поддерживаемый в рамках OpenBSD, объявил о выпуске OpenSSH 10.2 — обновления, которое теперь доступно для скачивания с официальных зеркал проекта (https://www.openssh.com/ftp.html). Основное исправление устраняет проблему, из-за которой сеансы SSH становились непригодными для использования при включённой функции ControlPersist. Эта функция, которая поддерживает открытое основное соединение для более быстрого повторного использования, неправильно управляла терминальными
Тэги: , Open Source, OpenSSH, SSH, аутентификация, безопасность, шифрование Категории: Программное обеспечение
OpenSSH 10.1: новая обработка DSCP, объявлено об устаревании SHA1 SSHFP
Проект OpenSSH, разрабатываемый и поддерживаемый под эгидой OpenBSD, объявил о выпуске OpenSSH 10.1 — широко распространённого набора безопасных инструментов для удалённого входа в систему и передачи файлов по зашифрованным соединениям. Теперь его можно скачать с официальных зеркал: https://www.openssh.com/ftp.html. Ключевым изменением в этом выпуске является предстоящее прекращение поддержки DNS-записей SHA1 SSHFP, которые вскоре будут игнорироваться из-за уязвимостей
20 основных настроек SSH и советы по безопасности для Linux
SSH (Secure Shell) — один из важнейших инструментов для системных администраторов и разработчиков Linux, поскольку он позволяет безопасно входить в систему на удалённых компьютерах, запускать программы командной строки, управлять файлами, передавать данные, перенаправлять порты и даже запускать приложения с графическим интерфейсом удалённо. Но вот в чём загвоздка → использование SSH с настройками по умолчанию не всегда безопасно, потому
Cisco предупреждает об уязвимости нулевого дня в IOS, которая используется для атак
Компания Cisco выпустила обновления для системы безопасности, устраняющие уязвимость нулевого дня высокой степени опасности в программном обеспечении Cisco IOS и IOS XE, которая в настоящее время используется для атак. Уязвимость, получившая идентификатор CVE-2025-20352, связана с переполнением буфера в стеке, обнаруженным в подсистеме Simple Network Management Protocol (SNMP) уязвимого программного обеспечения IOS и IOS XE и
В последнем обновлении Git исправлено множество уязвимостей
Проект Git выпустил критическое обновление безопасности версии 2.50.1, устраняющее семь уязвимостей, затрагивающих все предыдущие версии Git. Это последнее обновление устраняет проблемы, которые потенциально могут привести к выполнению произвольного кода и манипуляциям с файлами. Одна из существенных уязвимостей (CVE-2025-48384) связана с неправильной обработкой символов возврата каретки и перевода строки при чтении и записи значений конфигурации. Это
Тэги: , Git, Open Source, безопасность, контроль версий, кроссплатформенность, обновление, разработчики, уязвимость Категории: Программирование, Программное обеспечение